skills/red-team-tactics/SKILL.md
Princípios de táticas de Red Team baseados no MITRE ATT&CK. Fases de ataque, evasão de detecção, relatórios.
npx skillsauth add lucasfdigital/orchard red-team-tacticsInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
Princípios de simulação de adversários baseados no framework MITRE ATT&CK.
RECONHECIMENTO → ACESSO INICIAL → EXECUÇÃO → PERSISTÊNCIA
↓ ↓ ↓ ↓
ESCALADA PRIV → EVASÃO DEFESA → ACESSO CRED → DESCOBERTA
↓ ↓ ↓ ↓
MOV LATERAL → COLETA → C2 → EXFILTRAÇÃO → IMPACTO
| Fase | Objetivo | | :--- | :--- | | Reconhecimento (Recon) | Mapear a superfície de ataque | | Acesso Inicial | Obter o primeiro ponto de apoio | | Execução | Rodar código no alvo | | Persistência | Sobreviver a reinicializações | | Escalada de Privilégios | Obter acesso admin/root | | Evasão de Defesa | Evitar detecção | | Acesso a Credenciais | Coletar credenciais | | Descoberta | Mapear a rede interna | | Movimentação Lateral | Espalhar-se para outros sistemas | | Coleta | Reunir dados do alvo | | C2 (Comando e Controle) | Manter o canal de comando | | Exfiltração | Extrair dados |
| Tipo | Trade-off (Equilíbrio) | | :--- | :--- | | Passivo | Sem contato com o alvo, informação limitada | | Ativo | Contato direto, maior risco de detecção |
| Categoria | Valor | | :--- | :--- | | Stack de tecnologia | Seleção do vetor de ataque | | Informações de funcionários | Engenharia social | | Faixas de rede | Escopo de escaneamento | | Terceiros | Ataque na cadeia de suprimentos |
| Vetor | Quando Usar | | :--- | :--- | | Phishing | Alvo humano, acesso a e-mail | | Exploits públicos | Serviços vulneráveis expostos | | Credenciais válidas | Vazadas ou quebradas por força bruta | | Cadeia de suprimentos | Acesso através de terceiros |
| Verificação | Oportunidade | | :--- | :--- | | Caminhos de serviço sem aspas | Escrever no caminho (path) | | Permissões de serviço fracas | Modificar o serviço | | Privilégios de token | Abusar de SeDebug, etc. | | Credenciais armazenadas | Coleta |
| Verificação | Oportunidade | | :--- | :--- | | Binários SUID | Executar como proprietário | | Má configuração do Sudo | Execução de comandos | | Vulnerabilidades de Kernel | Exploits de Kernel | | Cron jobs | Scripts graváveis |
| Técnica | Propósito | | :--- | :--- | | LOLBins | Usar ferramentas legítimas | | Ofuscação | Esconder código malicioso | | Timestomping | Esconder modificações de arquivos | | Limpeza de logs | Remover evidências |
| Tipo | Uso | | :--- | :--- | | Senha | Autenticação padrão | | Hash | Pass-the-hash | | Ticket | Pass-the-ticket | | Certificado | Autenticação por certificado |
| Ataque | Alvo | | :--- | :--- | | Kerberoasting | Senhas de contas de serviço | | AS-REP Roasting | Contas sem pré-autenticação | | DCSync | Credenciais do domínio | | Golden Ticket | Acesso persistente ao domínio |
Documente toda a cadeia de ataque:
Para cada técnica bem-sucedida:
| ❌ NÃO Faça | ✅ Faça | | :--- | :--- | | Pressa para exploração | Siga a metodologia | | Causa de danos | Minimize o impacto | | Pular relatórios | Documente tudo | | Ignorar o escopo | Fique dentro dos limites |
Lembre-se: O Red Team simula atacantes para melhorar as defesas, não para causar danos.
development
Princípios de teste de aplicações web. E2E, Playwright, estratégias de auditoria profunda.
development
Revisar o código da UI para conformidade com as Web Interface Guidelines. Use quando solicitado para "revisar minha UI", "checar acessibilidade", "auditar design", "revisar UX" ou "verificar meu site em relação às melhores práticas".
testing
Princípios avançados de análise de vulnerabilidade. OWASP 2025, Segurança da Cadeia de Suprimentos (Supply Chain), mapeamento de superfície de ataque e priorização de riscos.
testing
Padrões e princípios de teste. Estratégias de testes unitários, de integração e mocking.